2020中国金融业信息安全调研报告

  • 格式:pdf
  • 大小:1.19 MB
  • 文档页数:29

下载文档原格式

  / 29
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。


12 |
封 模
(2014-2015 ) (
2015 2019
75%
; 2015
15% 5%

1.2 1.2.1


2016 11 7 2017 6 1
2.0


2.0 去 的





2016
5·26
257

230
2018 务
2018 务

716
封务
封撰

13 |
盟研

15

50
1.2.2
2018 封
2.0
11 |
.
2.0
1.
1.1
务匹 526
盟 群
2016 11



2017 1
2018 4 21
务 2016 2 5

1000

研匹 4.9

务封 80%
2018






8100
2016 6

SWIFT

WAF IDS
封 研




( 封[2014]39 )
封 [2014]317 ) 口


2.2


2.3
研 研




研 去 500
研 务
20 |

研 研
研撰
研 研
30

3





3.
3.1
研 研


撑练 研
研口

研撰 研口
研 研群
研封



21 |




研研


识研
研研


研群
3.2



研 覆



研 研

3.3

WAF





WAF 研








2018 40
Log Management
Risk Manager
X-Force
QFlow QRadar
IBM QRadar

Vulnerability Manager 盟


研 NTA

研 AI 盟 HanSight TIP 撰
SOC

模4
HanSight UBA
HanSight Enterprise HanSight
研 务
模 研
LTV 够
模 名

研 又
LTV
ToB
POC

,


Baidu Nhomakorabea
,
32 |
2.
IBM QRadar IBM QRadar

研 封盟
IBM QRadar
IBM QRadar SIEM



Sense Analytics 空

QRadar Advisor with Watson



IRM QRadar SIEM
2.2.2
研 Verizon 封
2014 1 研
257
2019 研


2016
2000 5·26
36% 研


15 |

3.
2.0 去 历
2
2.0
16 |
告 包
模 研
够 封

17 |
18 |
.
2.0 去 撰

1.
1.1
匹 撑练 撰

1.2










2.
2.1


研 研

19 |


封 2018 50


1.3
务 研
2.0
2.0 2019 12 1 撑练

研 盟
2.0 模
口 撰务
2.0


2.0


匹 务封 务
14 |
2.
2.1
撰 告
研 封
研 封
研务 努
研务 愿

IT
务告

2.2 2.2.1

撰 2017 9
14



Equifax 2018 11
研模 撰
1.42 厅 10 4 10
0.2~0.5 研 80% 研


UEBA
研试



试研

研 封 封
22 |
4.
研 Gartner
2020

2018 6 CrowdStrike

2018 11 2厅 E
10%
40%
Cylance
务 Blackberry 14 30 厅
4.1






4.2
研 模

封务 UBA
研务
厅厅
4.3
撰 研
务 研

务 研









撰 撰
29 |
30 |
.
1.

研 封
又 封


的 告
POC Proof of Concept 撰
研 研

研 务 netflow
研 研
务研
空, 研


GB
TB
PB

空 AI
去 AI
研 NLP



31 |
MITRE ATT&CK 够 ,

研 研务

务 盟
撰 研务 务
研 封

23 |
导 研



封撰




4.4
TDA UEBA
撰 务 NGFW EDR
务 去

务 去
去 模

务 去



模 盟
24 |
25 |
.
1 2020

2020
80-100

2020
1600-2000 厅
研 7-10%
务 5%
1.5-2%

2020
2-3% 2020
80-100 厅
2

撑练
2020 03
2|
.
08
.
2.0
11
.
18
.
25
.
27
.
30
7|
.


Day APT
撑练

0-
研 Verizon 72%
封 研
2019 研 务
务 43%

DoS

38%
88%
2.0 撰
封 研
2019 12 1
2.0



务 研 38% 10%

, 2.0 务

9|
1
愿 研








10 |
撑练

撑练
子 套
练 务
研 IT
SOC
SOC
口 SOC
撑 务
26 |
27 |
.
1.


千 研
撰 务
WAF
覆 覆

导 研
IDS




360



告匹












研 模

IBM QRadar Datavisor 撰
务模 告撰


研 口


28 |
2




撰 告





研务

研务 研

盟撰



33 |

UBA
NTA


2-3
IBM QRadar LTV
2019


研 导 务导
TIP

SOC 研
34 |